1 pontos por GN⁺ 2024-09-11 | 2 comentários | Compartilhar no WhatsApp
  • A polícia alemã voltou a realizar uma busca e apreensão em 16 de agosto de 2024 no espaço residencial e de escritório que é o endereço registrado da Artikel 5 e.V.; a primeira operação contra a mesma organização ocorreu em 2017
  • Os documentos do mandado de busca indicavam o entendimento de que pressionar uma ONG que opera nós poderia levar à desanonimização de usuários individuais do Tor, mas a equipe no local não apreendeu hardware
  • A busca durou cerca de 1 hora e 30 minutos, e quase nada foi levado além de documentos de cobrança relacionados ao exit node e um nó middle relay queimado
  • Policiais armados entraram na sala de estar privada de um membro do conselho da organização sem fins lucrativos; se hardware tivesse sido levado, seu sustento e seu negócio de software poderiam ter sido praticamente interrompidos
  • A Artikel 5 e.V. discutiu, em assembleia geral em 21 de setembro de 2024, a obtenção de um novo conselho e de um endereço registrado, a interrupção da operação de exit nodes, a dissolução da organização e a distribuição do orçamento restante

Impacto direto da busca e apreensão

  • Em 16 de agosto de 2024, a polícia alemã realizou uma busca e apreensão no espaço residencial e de escritório que é o endereço registrado da Artikel 5 e.V.
  • A primeira busca e apreensão contra a mesma organização ocorreu em 2017
  • Os documentos relacionados ao mandado de busca continham uma avaliação no sentido de que assediar uma ONG operadora de nós poderia levar à desanonimização de usuários individuais do Tor
  • A equipe de busca no local foi avaliada como tendo mais compreensão técnica e agindo de forma mais razoável do que o pessoal não técnico que solicitou o mandado e o juiz que o aprovou
    • A apreensão de hardware foi evitada

      • Quase nada foi levado além de documentos de cobrança do exit node relacionado e um nó middle relay queimado
      • A busca terminou após cerca de 1 hora e 30 minutos
      • A Artikel 5 e.V. planeja contestar judicialmente o mandado de busca para evitar que o mesmo aconteça novamente

Opções a discutir na assembleia geral de 21 de setembro

  • A pessoa que vinha oferecendo seu endereço pessoal e espaço de escritório como endereço registrado da organização sem fins lucrativos afirmou que não assumirá mais esse risco enquanto houver risco de novas operações por causa da operação de exit nodes
  • A Artikel 5 e.V. convocou uma assembleia geral para 21 de setembro de 2024
  • A assembleia geral analisará três caminhos
    • A opção de novos membros do conselho providenciarem um novo endereço registrado e continuarem a operação de exit nodes
    • A opção de interromper a operação de exit nodes
    • A opção de dissolver toda a organização e distribuir o orçamento restante a outras entidades alemãs que atendam aos requisitos do estatuto
  • O horário e o local da assembleia geral podem ser conferidos em artikel5ev.de
  • Para membros e interessados que não puderem comparecer presencialmente, há planos de oferecer streaming, mas o evento e a transmissão serão realizados apenas em alemão

2 comentários

 
saeye 2024-09-11

Olá, neo, por acaso você é o aiden? Ou então o God Woojae?

 
GN⁺ 2024-09-11
Opiniões no Hacker News
  • Infelizmente, um dos motivos pelos quais parei de operar nós de saída do Tor foi o assédio de órgãos de investigação
    Operei alguns nós de saída por cerca de 5 anos e, nesse período, minha provedora de hospedagem, a DigitalOcean, recebeu 3 intimações sobre as informações da minha conta
    As duas primeiras foram quase aleatórias: uma envolvia um e-mail com ameaça de bomba enviado a uma universidade, e a outra, o envio de e-mails de phishing
    A última intimação foi a mais séria: hackers patrocinados pelo Estado do Qatar usaram meu IP de saída para invadir contas de e-mail de alvos de interesse, monitorá-las e roubar informações
    Felizmente, o Tor Project e a EFF me ajudaram gratuitamente, e um advogado da EFF contestou a intimação, mas no fim tive de entregar as informações da conta ao DOJ e apresentar uma declaração dizendo que, por design, não havia nada naquele servidor que fosse útil para a investigação e que eu era apenas o operador
    O estresse de lidar com órgãos de investigação e advogados, além de correr o risco de ter minha casa vasculhada por uma bobagem dessas, acabou me levando a fechar os nós de saída
    Eu aplicava uma política de saída restritiva em todos os nós de saída e bloqueava IPs maliciosos conhecidos e infraestrutura de C2/malware, mas ainda assim virei alvo
    Parece que os órgãos de investigação enxergam como ponto fraco o fato de operadores individuais não terem muitos recursos para reagir, e tentam intimidá-los com procedimentos legais para fazê-los parar de operar
    Um dia quero voltar a operar um nó de saída, e sinto que ajudar, ainda que um pouco, pessoas do mundo todo é algo recompensador

    • Não sei se isso era inesperado. Pessoalmente, nunca achei nada inesperado, então nem considerei operar um nó de saída do Tor
      Respeito os ideais de privacidade e liberdade, mas não dava para ignorar o fato de que agentes realmente ruins também podem usar a mesma infraestrutura para escapar de investigações e processos, e eu não queria ajudá-los nem indiretamente
      É possível interpretar que os órgãos de investigação estejam tentando intimidar operadores, mas, por outro lado, organizações governamentais também são dispersas em nível local e podem não ter recursos ou conhecimento. Por exemplo, como os departamentos de TI de cada cantão na Switzerland, alguém pode ver o mesmo IP envolvido em várias coisas ruins e simplesmente não saber que se trata de um nó Tor
      Não gosto da tendência atual de forçar posições absolutas a favor ou contra em temas como criptografia para privacidade versus crime
      Acho ruim, de modo geral, a solução atual em que serviços que oferecem privacidade sofrem pressão excessiva porque podem ser abusados com muita facilidade por criminosos
    • É surpreendente que a DigitalOcean permita nós de saída do Tor. Quando tentei montar um servidor de e-mail lá no passado, acho que agora entendo por que a reputação dos IPs era uma bagunça
      Segundo https://docs.digitalocean.com/products/droplets/details/poli..., eles não proíbem explicitamente nós de saída do Tor, mas dizem que o titular da conta é responsável por todo o tráfego que passa pelo Droplet, e que alguns tipos de tráfego que podem ocorrer em nós de saída comuns são proibidos
      Também dizem que, se você não conseguir impedir tráfego proibido como torrents, spam, varredura SSH, botnets e DDoS, isso pode levar à suspensão ou encerramento da conta
      Não sei como seria possível operar um nó de saída do Tor sem abuso. Se houve abuso suficiente para envolver órgãos de investigação três vezes e, mesmo assim, eles não fecharam a conta, parece que na prática não se importam muito com abuso
    • Acho que o Tor deveria dar mais peso aos serviços ocultos, que são melhores, do que a nós de saída que tentam oferecer acesso à internet comum
      A maioria dos grandes sites bloqueia completamente o tráfego vindo de relays Tor ou impõe um monte de CAPTCHAs estranhos e restrições, então, de qualquer forma, está se tornando quase inutilizável
    • Por outro lado, do ponto de vista do governo, ameaças de bomba ou atividades internacionais de espionagem do Qatar não são coisas triviais
      Se nos colocamos deliberadamente no meio do caminho de comunicação para fazer com que o rastreamento de ataques pare em nós, acho que deveríamos esperar que as pessoas responsáveis pela aplicação da lei tomem medidas de acompanhamento
    • Talvez o verdadeiro nó de saída seja o ISP. O operador é apenas um nó em texto claro atrás do ISP; com que frequência executivos de ISPs são invadidos por equipes SWAT?
  • Não acho que o trecho “ainda há pessoas em órgãos de investigação alemães que acreditam que, se assediarem ONGs que operam nós, poderão desanonimizar usuários individuais do Tor” seja o motivo
    O ponto central é “enquanto operar nós de saída, há risco de novas buscas e apreensões, então não é possível oferecer um endereço pessoal e um escritório como endereço de registro da organização sem fins lucrativos”. É um caso clássico de efeito inibidor

    • Não necessariamente
      Basta que uma pessoa de um órgão de investigação solicite a apuração daquele IP e que um juiz, que não tenha sido totalmente convencido de que tentar isso é inútil, aprove o mandado
      Se uma parte do Estado estivesse assediando operadores de forma sistemática ou se movendo de forma organizada para intimidar o Tor, poderia fazer algo muito pior
  • Historicamente, há um texto chamado “Por que você precisa ter nervos de aço para operar um nó de saída do Tor”
    http://web.archive.org/web/20100414224255/http://calumog.wor...
    Esse texto fala do contexto do sistema jurídico ocidental, e, desde então, os órgãos de investigação nacionais ficaram mais militarizados e agressivos. Se algo assim acontecesse hoje, eu não ficaria nem um pouco surpreso se o resultado fosse a porta arrombada com um aríete às 4 da manhã, granadas de efeito moral explodindo e a SWAT revirando a casa

    • Como pai/mãe de filhos pequenos, eu tinha muitos amigos e conhecidos com crianças no bairro, e, no Reino Unido, o tema pedofilia é cercado de tanta histeria que não pode ser discutido racionalmente
      Achei marcante o trecho sobre o medo de que as pessoas descobrissem que computadores tinham sido apreendidos por esse motivo, no estilo “onde há fumaça, há fogo”
    • Muitos países europeus têm forças policiais armadas permanentes mais próximas de uma guarda nacional do que de uma polícia civil de camisa azul
      Elas são organizações criadas para reprimir forças de resistência ou levantes revolucionários e tendem também a desempenhar um papel parecido com o do FBI. Acho que essa estrutura contribui mais do que a militarização excessiva dos órgãos de investigação para a normalização, na Europa, de ninjas com MP5 descendo pela chaminé de fast rope por causa de crimes na internet
    • Isso realmente já aconteceu com algum operador de nó Tor? Se não, fico curioso sobre qual foi o caso mais próximo envolvendo um operador de nó Tor
  • Não sei bem como um nó de saída do Tor poderia ser operado legalmente
    O Tor é amplamente usado para atividades ilegais, como venda de drogas ou material de exploração sexual infantil, e, se o governo acessar o Tor e baixar esse tipo de material, o último salto do caminho provavelmente aparecerá facilmente como o nó de saída. Parece um caso bastante claro de que o operador do nó de saída facilitou atividades ilegais
    Presumo que, na Alemanha, exista algum tipo de privilégio de transportador comum para operadores de nós Tor. Nos EUA, operadoras de telecomunicações não são processadas por facilitar atividades ilegais, mas, quando solicitadas, precisam ajudar as autoridades a rastrear criminosos
    Gostaria de ouvir uma explicação de alguém que conheça melhor essa área

    • Como um ISP conseguiria operar legalmente? Tudo o que aconteceu por meio de um relay Tor passou por vários ISPs
    • A mesma lógica poderia ser aplicada a desenvolvedores de criptografia
      Há motivos legítimos para privacidade, e o fato de criminosos também quererem privacidade não significa que a privacidade deva ser tornada ilegal
    • Nós de saída se aplicam apenas ao tráfego que sai para a internet comum
      Atos ilegais são possíveis, mas o lado protegido é apenas o usuário do Tor; o operador do site pode ser responsabilizado e sofrer uma busca e apreensão se permitir que atividades ilegais ocorram em sua plataforma
      Em serviços ocultos do Tor, o tráfego termina dentro da rede Tor, portanto não há nó de saída nesse sentido. O caminho de rede é anonimizado dos dois lados, de modo que servidor e cliente não conseguem rastrear um ao outro
    • Se alguém cometesse um crime usando o seu serviço de contratação, você consideraria que você mesmo facilitou atividade ilegal?
    • É operado legalmente porque não há lei que o proíba na jurisdição em que opera
      Não sei que parte disso ser permitido é surpreendente: a parte de aceitar conexões anônimas ou a parte de criptografar dados em trânsito
      O operador de um nó de saída também pode ter de informar às autoridades tudo o que sabe sobre o usuário, como uma operadora de telecomunicações. A diferença é que o operador não sabe nada de valor
  • Mesmo que a Alemanha tenha leis fortes de privacidade, não é um país confiável para protegê-las
    É comum ter a casa revistada e apreendida por coisas triviais, e praticamente não há proteção legal para impedir isso. Parece um Estado que não consegue lidar com tarefas básicas e não é um parceiro confiável na proteção de direitos fundamentais

    • Se você chamar um político de “cock” no Twitter, sua casa pode ser revistada e todos os seus dispositivos podem ficar apreendidos por meses. Se tiver azar, talvez nunca os receba de volta
      A diferença entre a Alemanha e um Estado policial sem legitimidade é apenas a frequência e a intensidade com que isso acontece. Como pessoa comum, quase não há meios de se proteger da polícia aqui
  • Reconheço que o Tor foi um excelente canário jurídico e um serviço de privacidade útil, mas, ao mesmo tempo, também foi usado como substituto para organização
    Se você usa Tor, provavelmente já sabe o que está acontecendo. O onion routing não salvou ninguém em 20 anos. O mal possibilitado pelo Tor muitas vezes parece remontar aos Estados e às elites que o administram e toleram
    Cartéis de drogas operam vários governos nos quais se supõe que o Tor proteja seus usuários, e o tráfico de pessoas está a um grau de separação de grande parte do establishment ocidental, de ONGs a agências de inteligência e à indústria do sexo
    Se você quer privacidade, tecnologia é uma solução inferior. É preciso criar um país que a proteja

    • Essa opinião é impopular porque é superficial e pouco séria
      Exigir vagamente que as pessoas “se organizem” e “criem um país” passa por cima dos problemas práticos interessantes e importantes que pessoas que tentam construir alternativas à ordem política dominante realmente enfrentam
      Em especial, as campanhas e os esforços desses organizadores são enfraquecidos e atacados por vigilância ampla
      O Tor não é um substituto para organização política; nesta era, é quase um pré-requisito indispensável
    • Tenho dificuldade de imaginar o que significa “substituto para organização”. Fico pensando se houve sequer um aspirante a organizador que se desviou do caminho por defender entusiasticamente o Tor
      Por outro lado, é fácil imaginar utopistas digitais que não fazem organização no sentido principista do termo, e é possível que alguns deles tenham defendido o Tor com entusiasmo
    • Você fala em criar um país que proteja isso; qual país você criou até agora?
  • Conheci alguém que operava um nó de saída do Tor em uma workstation de laboratório da Brigham Young University, ou seja, uma escola religiosa conservadora com pavor institucional extremo de pornografia
    No fim, ele teve uma “reunião especial” com seu orientador de pós-graduação. Não sei se, na época, ele entendeu de verdade o quão perto esteve de ser expulso

    • As regras da BYU são bem rígidas. Eu não operaria um nó de saída em um ativo de uma universidade que exige autorização até para deixar a barba crescer: https://honorcode.byu.edu/beard-waivers
    • Isso pode tê-lo afastado da igreja e, se foi o caso, teria sido uma coisa boa. Todos saem ganhando
  • Para uma comunidade hacker, parece haver uma compreensão do Tor bastante baixa. Talvez o pessoal de privacidade e anonimato não esteja muito a fim de comentar
    Há uma boa palestra de Roger Dingledine, autor original do Tor, esclarecendo equívocos comuns e explicando estatísticas reais de uso: https://inv.nadeko.net/watch?v=Di7qAVidy1Y
    Além disso, é Tor, não TOR: https://support.torproject.org/#about_why-is-it-called-tor

  • Do ponto de vista de um investigador sem muito conhecimento técnico escrevendo uma declaração para obter um mandado de busca e apreensão, tráfego malicioso vindo de um nó de saída do Tor não se distingue de uma pessoa em determinado endereço ou local realizando essa atividade em um laptop ou computador
    Até que primeiro apreendam todos os dispositivos eletrônicos e os enviem a um laboratório de perícia digital para 6 a 12 meses de análise, eles presumirão que alguém fisicamente presente naquele local exato está envolvido com CSAM/CP ou atividade maliciosa/ilegal

    • Existe uma lista pública de todos os nós Tor do mundo, então, nesse sentido, acho que é bem distinguível
      Um criminoso poderia operar um nó Tor como disfarce, então vale a pena verificar, mas parece raro alguém ser técnico o suficiente para operar um nó Tor e ainda assim não esconder os próprios rastros